๐ณ๐ฟ
Antinson
2026-07-20 08:25:06
(5 days ago)
Scraping with a high error ratio and request rate
Bad Web Bot
๐บ๐ธ
mnsf
2026-07-20 08:05:09
(5 days ago)
Too many Status 40X (11)
Brute-Force
Web App Attack
๐ฉ๐ช
tsZero
2026-07-20 08:03:24
(5 days ago)
Scan example: path=/xmlrpc.php?rsd status=403
Hacking
๐ฉ๐ช
0x44
2026-07-20 07:58:42
(5 days ago)
Abusive host detected - Web probing for vulnerabilities
Web App Attack
Hacking
๐จ๐ณ
Peter Yu
2026-07-20 07:49:42
(5 days ago)
Bad Web Bot
Web App Attack
๐ฉ๐ช
ger-stg-sifi1
2026-07-20 07:47:53
(5 days ago)
(wordpress) Failed wordpress login using wp-login.php or xmlrpc.php
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-20 07:46:07
(5 days ago)
(mod_security) mod_security (id:225170) triggered by 35.252.124.230 (230.124.252.35.bc.googleusercon ...
show more
(mod_security) mod_security (id:225170) triggered by 35.252.124.230 (230.124.252.35.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Jul 20 03:46:00.296333 2026] [security2:error] [pid 14578:tid 14590] [client 35.252.124.230:51724] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.munatseng.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.munatseng.org"] [uri "/wp-json/wp/v2/users/"] [unique_id "al3SON4GixOk6ZqtzxfS-AAAAEo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
Lee Daniel
2026-07-20 07:44:50
(5 days ago)
35.252.124.230 - - [20/Jul/2026:03:44:48 -0400] "GET /wp-includes/id3/license.txt/wordpress/wp-inclu ...
show more
35.252.124.230 - - [20/Jul/2026:03:44:48 -0400] "GET /wp-includes/id3/license.txt/wordpress/wp-includes/wlwmanifest.xml HTTP/1.1" 404 36817 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.124.230 - - [20/Jul/2026:03:44:48 -0400] "GET /wp-includes/id3/license.txt/wp/wp-includes/wlwmanifest.xml HTTP/1.1" 404 36817 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.124.230 - - [20/Jul/2026:03:44:48 -0400] "GET /wp-includes/id3/license.txt/2020/wp-includes/wlwmanifest.xml HTTP/1.1" 404 36817 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.124.230 - - [20/Jul/2026:03:44:48 -0400] "GET /wp-includes/id3/license.txt/2019/wp-includes/wlwmanifest.xml HTTP/1.1" 404 36817 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/9
...
show less
DDoS Attack
Web Spam
Email Spam
Port Scan
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
kosada.com
2026-07-20 07:40:23
(5 days ago)
Web vulnerability probing: /2020/wp-includes/wlwmanifest.xml
Web App Attack
๐ฉ๐ช
KiekerJan
2026-07-20 07:39:43
(5 days ago)
35.252.124.230 - - [20/Jul/2026:09:39:43 +0200] "GET //blog/wp-includes/wlwmanifest.xml HTTP/1.1" 40 ...
show more
35.252.124.230 - - [20/Jul/2026:09:39:43 +0200] "GET //blog/wp-includes/wlwmanifest.xml HTTP/1.1" 404 548 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.124.230 - - [20/Jul/2026:09:39:43 +0200] "GET //web/wp-includes/wlwmanifest.xml HTTP/1.1" 404 548 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
...
show less
Web App Attack
Anonymous
2026-07-20 07:38:50
(5 days ago)
Scenarios: http-probing
Total requests: 17
Web App Attack
๐ธ๐ช
vaia.cloud
2026-07-20 07:35:02
(5 days ago)
crowdsecurity/http-probing
Brute-Force
Web App Attack
๐ฉ๐ช
mr.joecat
2026-07-20 07:34:06
(5 days ago)
35.252.124.230 - - [20/Jul/2026:09:34:04 +0200] "GET //wp-includes/ID3/license.txt HTTP/1.1" 404 555 ...
show more
35.252.124.230 - - [20/Jul/2026:09:34:04 +0200] "GET //wp-includes/ID3/license.txt HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.124.230 - - [20/Jul/2026:09:34:04 +0200] "GET //feed/ HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.124.230 - - [20/Jul/2026:09:34:05 +0200] "GET //xmlrpc.php?rsd HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.124.230 - - [20/Jul/2026:09:34:05 +0200] "GET //blog/wp-includes/wlwmanifest.xml HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.124.230 - - [20/Jul/2026:09:34:05 +0200] "GET //web/wp-includes/wlwmanifest.xml HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Wi
...
show less
Web App Attack
๐จ๐ญ
Origon
2026-07-20 07:32:23
(5 days ago)
http-probing - IP: 35.252.124.230 - time="2026-07-20T09:32:22+02:00" level=info msg="(555f66b4f6a74 ...
show more
http-probing - IP: 35.252.124.230 - time="2026-07-20T09:32:22+02:00" level=info msg="(555f66b4f6a74558bc11e3f93469658es8App0Mcc0TKEeje/crowdsec) crowdsecurity/http-probing by ip 35.252.124.230 (US/396982) : 4h ban on Ip 35.252.124.230" module=db
show less
Web App Attack
๐ณ๐ฑ
Savvii
2026-07-20 07:27:52
(5 days ago)
10 attempts against mh-misc-ban on ficus
Web App Attack